漏洞概要
关注数(24)
关注此漏洞
漏洞标题:dns.com.cn存在BASH漏洞可反弹
提交时间:2014-09-26 17:32
修复时间:2014-10-01 17:34
公开时间:2014-10-01 17:34
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-09-26: 细节已通知厂商并且等待厂商处理中
2014-10-01: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
dns.com.cn存在BASH漏洞可反弹
详细说明:
dns.com.cn存在BASH漏洞可反弹
漏洞证明:
https://mailmx.dns.com.cn/cgi-bin/madmin.cgi/sa?locale=ja_JP.utf-8L4_2
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-10-01 17:34
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-09-26 17:36 |
紫衣大侠 ( 普通白帽子 | Rank:201 漏洞数:21 | 愿结天下有识之士)
-
2014-09-26 17:46 |
进化程序猿 ( 实习白帽子 | Rank:38 漏洞数:2 | su -)
bash,redhat最新升级的bash 能完全屏蔽php-fpm带来的的影响吗?
-
2014-09-26 17:47 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2014-09-26 18:30 |
熊大 ( 路人 | Rank:18 漏洞数:5 | 呼叫雄二)
-
2014-09-26 20:30 |
花花酱 ( 实习白帽子 | Rank:53 漏洞数:6 | 花花酱)
-
2014-09-26 23:05 |
Herolon ( 普通白帽子 | Rank:185 漏洞数:42 | ******)
开始刷分的节奏,struct2,heardbeat,bash代码执行
-
2014-10-02 01:21 |
Coffee ( 普通白帽子 | Rank:144 漏洞数:15 | Corie, a student of RDFZ.)
-
2014-10-02 06:32 |
TYPCN ( 路人 | Rank:0 漏洞数:2 | TYPCN)
无影响厂商忽略,要不要来个 rm -rf --no-preserve-root /